Ir al contenido principal

Configuración de SSO — Google Workspace

Configura Claude Enterprise para usar Google Workspace como tu proveedor de identidad para SSO y aprovisionamiento automático de usuarios.

Requisitos previos

  • Acuerdo activo de Claude Enterprise

  • Acceso de Super Admin de Google Workspace

  • Acceso de Admin de Claude Enterprise

  • Metadatos de SSO y credenciales de SCIM de Anthropic

Paso 1 — Agregar una aplicación SAML personalizada en Google Admin

  1. En la consola de Google Admin, ve a Apps → Web and mobile apps → Add app → Add custom SAML app.

  2. Nómbrala "Claude Enterprise" y haz clic en Next.

  3. Descarga el XML de IdP metadata. Envía este archivo al Soporte de Anthropic — lo usarán para configurar el lado del SP.

  4. Haz clic en Next.

Paso 2 — Ingresa los detalles del proveedor de servicios

  1. Ingresa los valores proporcionados por Anthropic: ACS URL y Entity ID.

  2. Establece Name ID format en EMAIL y Name ID en Basic Information > Primary email.

  3. Haz clic en Next.

Paso 3 — Configura la asignación de atributos

  1. En el paso Attribute mapping, agrega: Atributo del Directorio de Google: Primary email → Atributo de la aplicación: email.

  2. Haz clic en Finish.

Paso 4 — Habilita el aprovisionamiento automático (SCIM)

  1. En la configuración de la aplicación, haz clic en la pestaña Auto-provisioning (puede requerir habilitación en la configuración de admin de Google Workspace).

  2. Ingresa la Endpoint URL y el Access token proporcionados por Anthropic.

  3. Asigna el atributo primaryEmail al campo de correo electrónico de Claude.

  4. Habilita el aprovisionamiento y guarda.

Crítico: Tanto SAML como SCIM deben usar primaryEmail. Si un usuario tiene alias, asegúrate de que su correo electrónico principal de Google coincida con lo que envía SCIM. Consulta SSO/SCIM Mismatch — Google Workspace para solucionar problemas.

Paso 5 — Asigna la aplicación a usuarios u OUs

  1. En la configuración de la aplicación, haz clic en User access.

  2. Habilita la aplicación para las Unidades Organizacionales o grupos relevantes.

  3. Haz clic en Save.

Paso 6 — Verifica

  1. Verifica que los usuarios aprovisionados aparezcan en la consola de admin de Claude.

  2. Haz que un usuario de prueba inicie sesión a través de SSO y confirma que llegue al espacio de trabajo empresarial.

¿Necesitas ayuda?

Contacta a [email protected] para recibir la ACS URL, Entity ID y credenciales de SCIM antes de comenzar.

¿Ha quedado contestada tu pregunta?